2011-07-30から1日間の記事一覧

PEBやらTIBやら

最近「アナライジング・マルウェア」を読んだためか若干アセンブリ熱が出てきて、 愛甲健二さんの本等を引っ張り出してきてごちゃごちゃ調べています。その中でkernel32のアドレスを自前で引っ張ってきてLoadLibraryとGetProcAddressを 呼ぶというサンプルコ…